- docker-services: 14 generic compose templates (portainer, npm, vaultwarden, gitea, jotty, nextcloud-aio, rustdesk, audiobookshelf, calibre-web, plex, erugo, jswiki, speedtest, watchtower) - install-scripts: bash scripts for Ubuntu server bootstrap, docker, portainer, npm, backup, restore - ansible: 4 playbooks (bootstrap, deploy-services, update-services, security-hardening) + roles skeleton - hermes-install: Hermes CLI setup on macOS - macos-setup: Brewfile + osx-defaults + fish-config - home-nas-tools: metadata index for NAS projects (no binaries) - docs: architecture, security, contributing - README, LICENSE (MIT), .gitignore
68 lines
1.7 KiB
Markdown
68 lines
1.7 KiB
Markdown
# Portainer – Docker UI management
|
||
|
||
> Webové UI pro správu Dockeru (kontejnery, image, sítě, volumes, swarm, kubernetes).
|
||
|
||
## 📋 Přehled
|
||
|
||
- **Image:** `portainer/portainer-ce:latest`
|
||
- **Porty:** `9000` (HTTP), `9443` (HTTPS)
|
||
- **User:** `1000:1000`
|
||
- **Network:** `bridge` (default)
|
||
|
||
## 🚀 Instalace
|
||
|
||
```bash
|
||
cp .env.example .env
|
||
nano .env # nastavit SECRET, PUID, PGID
|
||
|
||
docker compose up -d
|
||
```
|
||
|
||
## 🌐 Přístup
|
||
|
||
- **HTTP:** `http://<server>:9000`
|
||
- **HTTPS:** `https://<server>:9443` (self-signed, akceptuj varování)
|
||
|
||
**První přihlášení:**
|
||
1. Vytvoř admin účet (zobrazí se při prvním přístupu)
|
||
2. Připoj se k lokálnímu Docker endpointu
|
||
3. Spravuj kontejnery přes web UI
|
||
|
||
## 📁 Volumes
|
||
|
||
| Mount | Účel |
|
||
|---|---|
|
||
| `./data:/data` | Portainer data (DB, certifikáty, zálohy) |
|
||
| `/var/run/docker.sock:/var/run/docker.sock` | Přístup k Docker daemonu |
|
||
|
||
## 🔐 Bezpečnost
|
||
|
||
- **Heslo pro admin:** silné, 12+ znaků
|
||
- **HTTPS:** nastavit v Settings → SSL (nebo terminovat v NPM)
|
||
- **2FA:** aktivovat pro admin účet v Settings → Users
|
||
- **Dostupnost:** portainer nemá remote auth → zařadit za reverse proxy
|
||
|
||
## 🔄 Aktualizace
|
||
|
||
```bash
|
||
docker compose pull
|
||
docker compose up -d
|
||
```
|
||
|
||
## 📚 Další informace
|
||
|
||
- [Oficiální dokumentace](https://docs.portainer.io/)
|
||
- [Portainer CE vs Business](https://www.portainer.io/pricing)
|
||
|
||
## 🛠 Troubleshooting
|
||
|
||
**Portainer se nemůže připojit k Dockeru:**
|
||
- Zkontroluj `/var/run/docker.sock` oprávnění
|
||
- Portainer musí mít stejný UID jako docker socket (typicky root, ale v CE to funguje)
|
||
|
||
**Zapomenuté heslo:**
|
||
```bash
|
||
docker exec -u root portainer /bin/sh
|
||
# Pak resetuj v DB (složitější, doporučuji reinstalaci)
|
||
```
|